Howply saýtlar, faýllar, e-mail-ler, wiruslar, worm-lar, troýanlar... – 2

StateTM· · 524 gezek okaldy· halanan: 5teswirler.com

2-nji howp:

Setting.ini

Faýldaky bar bolan howpuň ady: Worm.IM.Sohanad

Faýlyň düşündirişi: Eger bu görnüşli wormsiziň kompýuteriňize girmegi başaran bolsa onda ol özüni c:windows system32 bukjasynyň (folder, папка) içinde setting.ini ady bilen gizleýär we şeýle häsiýetlere (attribute) eýe bolup durýar: diňe okamak üçin (read only), gizlin (hidden), ulgama degişli (system) we arhiwlenmäge taýýar (archive). Ölçegi 4,95 KB. Bu faýly haýsydyr bir tekst redaktirleýji programmasynyň üsti bilen açyp görseňiz ol HTML dilinde ýazylan kodlar toplumyny görmek bolýar (belki HTML kodlama dilinden başy çykýanlar bu ýazgylara düşünmegi mümkin).

Howp derejesi: Ýokary

Düşündirişi: Network ulagamlarynyň üsti bilen özüni köpeltmäge synanyşýan we ondan başy çykýan gurçuklaryň bir gönüşi. Goşmaça, ýüze çykarylan nusga, şu aşakdaky häsiýetlere eýe:
-Kompýutere zyýanly faýllary ýüklemäge we olary işletmäge synanyşýar.
-bu programma ulanyjynyň web browser-iniň belli mümkinçiliklerini (başlangyç sahypasyny (home page), gözleg sahypasyny we howpsuzlyk parametlerini) elinden almak, ogurlamak üçin ulanylyp biliner.

Şeýle hem bu howp şu aşakdaky görnüşlerde hem tanalýar:
-Bck/Sniper.J [Panda]
-IM-Worm.Win32.Sohanad [Kaspersky]
-Worm.Win32.Autorun.k [Kaspersky]
-W32.Imaut [Symantec]
-W32/YahLover.worm [McAfee]
-Win32/Autoit
-Win32.Worm.Sohanat

Gelinen netije: Bu gurçugy NoAdware v5.0 (database: 31-05-2010) we Avast! Antivirusy (database: 03-06-2010) tarapyndan bu (setting.ini) faýly howply diýilip tanalmady. Buňa garamazdan Spyware Doctor v6.0.1.441(database 31-05-2010) bu faýlyň howp derejesiniň ýokary diýip görkezmegine seretsek şeýle-de hatda windows iş ulgamynyň (operating system) özi gatybir has zerurdyr öýden faýllaryny bolaýmasa galan faýllary gizlin hem-de ulgama degişli edip bellemeýändigini, hatda system32 bukjasynyň içinde sanaýmalyja gizlin faýllar barlygyny ýene-de setting.ini faýlynyň içindäki HTML kodlar ol diýen çylşyrymly däldigine we şeýlelikde onuň gizlin hem-de ulgama degişli (system) häsiýete eýe bolmaga hiç-hili zerurlugyň ýokdygyna seretsek bu faýl özünde şübhe baryny toplamaga mynasyp bolup duruberýär.

Howpdan dynmagyň ýollary: Eger bu gurçuk siziň kompýuteriňize girmek hormatyna eýe bolan bolsa ol faýl görnüşinde,ýokardaky belläp geçişimiz ýaly c:windows system32 setting.ini görnüşinde özüni gizleýär. Eger siz gizlin faýllary görünmez ýaly eden bolsaňyz onda bu faýly görkezilen ýerden tapman bilersiňiz. Gizlin faýllary görkezdirmek üçin Windows Explorer-inden Hyzmatlar / Bukjalaryň düzümi / Görnüş (Сервис / Свойства папки… / Вид) bölümine girip Goralan ulgama degişli faýllary gizle (maslahat berilýär) (Скрывать защищенные системные файлы (рекомендуется) setiriniň gapdalyna bellijek boýsaňyz ýeterlik bolarmyka diýýän. Şeýlelikde bu faýly tapdyk we pozduk ýöne bunuň bilen iş gutaranok, asly bu gurçuk windows-yň registrasiýasynda hem özüne ýer edinmäge ýetişýän ekeni. Windows-yň Registy Editoryna girip şu aşakdaky salgylary (adresleri) tapyp pozmak bilen işi tamamlap bilersiňiz.
-HKEY_USERSS-1-5-21-343818398-1220945662-725345543-500 Software Microsoft Windows CurrentVersion Explorer MountPoints2 {49685ee3-1041-11de-8453-001a6b4c13a0}
-HKEY_USERSS-1-5-21-343818398-1220945662-725345543-500 Software Microsoft Windows CurrentVersion Explorer MountPoints2 {4af3d48e-ec55-11de-8653-001a6b4c13a0}
-HKEY_USERSS-1-5-21-343818398-1220945662-725345543-500 Software Microsoft Windows CurrentVersion Explorer WorkgroupCrawlerShares, shares

Eger Antiwirusyňyz ýa-da AntiSpyware-leriňiz, ... bu howpy tapsalar, näme etmelidigini olaryň özleri bilýärler.
 
1-nji howp
 Howply fayllary hakynda


Bu howply fayl sizin kompyuteriniz bilen hem tanyshmaga yetishipdirmi?

Hudaya shukur, yok(75%, 3 adam)

Errrkek, tapdym we yogyna yandym(25%, 1 adam)

Tapdym yone ayyrmaga bognum ysmady, belki bashga zada gereklidir(0%, 0 adam)

Haysydyr bir gurcuk uchin muncha topalan nama gerek(0%, 0 adam)

Asyl dushunmedim(0%, 0 adam)

Howwa we tapyp pozdum(0%, 0 adam)

Howwa yone tapyp bilmedim(0%, 0 adam)

Howwa, tapdymam yone pozmaga dozmedim(0%, 0 adam)

Yok(0%, 0 adam)

Gozlejegem bolmadym(0%, 0 adam)

Bar bolmagy mumkin, yone tapyp bilmedim(0%, 0 adam)

Hich dushunmedim-da(0%, 0 adam)

Arhiwiň ýagdaýy

● Doly tekst

● 4/4 teswir saklanypdyr

Ýazylan saýty: teswirler.com · Çeşme: Web Archive nusgasy — ertir.com, 28 iýul 2012 ý. · Asyl sahypany gör ↗

Teswirler 4

Sagja bol StateTM dost! 🙂 Mowzuklaryn gaty gyzykly, dowam et. +1
Bilyänlere bir soragym bar: şeyle gurçujaklar Windows Vista we Windows 7 yaly windows registry'sy goralyan OS'lara birugsat girip bilyärmi?

Negro_daýy:
Sagja bol StateTM dost! 🙂 Mowzuklaryn gaty gyzykly, dowam et. +1
Bilyänlere bir soragym bar: şeyle gurçujaklar Windows Vista we Windows 7 yaly windows registry'sy goralyan OS'lara birugsat girip bilyärmi?
Dine windows vista ay 7 dal, XP hem bir derejede (Windows 95 ya-da 98 garanynda) goragy bardy emma onun ugruny tapypdyrlar. Diymek vista ya-da 7 doly howpsuzlygy upjin edilen diymek bolmazmyka diyyan. Nache howpsuzlyk shonja-da garshylyk.

Sagjabol agam! Dowam ediñ +1

StateTm sagbol,sen Ak Haker.Dushundirening uchin minettdar.Mening kompymda shol wiruslang ahlisi boldy,indi goranmak uchin kompa gerekli zatlary yazyp NortonImage etdim.Kan bir antiwirusam saklamok.Chala wirus alsa NortonImage wosstanowit edyar.Sag bol maglumatlarynga!